崗位職責(zé)
(1) 負責(zé)集團數(shù)據(jù)安全及個人隱私保護體系建設(shè)及運營工作;
(2) 負責(zé)集團數(shù)據(jù)安全相關(guān)管理制度及流程的制訂,開展數(shù)據(jù)安全合規(guī)培訓(xùn)和宣貫;
(3) 統(tǒng)籌全集團數(shù)據(jù)安全治理,推動數(shù)據(jù)安全風(fēng)險的識別、評估、控制、跟蹤;參與集團數(shù)據(jù)安全技術(shù)方案規(guī)劃、設(shè)計、實施及運營;
(4) 落實數(shù)據(jù)采集、處理、存儲、分析、展現(xiàn)、共享、銷毀等各環(huán)節(jié)的安全管控(數(shù)據(jù)脫敏、數(shù)據(jù)加密、數(shù)據(jù)防泄漏等),協(xié)同業(yè)務(wù)、研發(fā)、運維等相關(guān)部門和條線,推動數(shù)據(jù)管理流程和技術(shù)手段的落地;
(5) 開展數(shù)據(jù)安全檢查,推動持續(xù)優(yōu)化;配合內(nèi)外部數(shù)據(jù)安全審計及檢查。
任職要求
(1) 本科及以上學(xué)歷,5年以上企業(yè)數(shù)據(jù)安全、隱私保護、個人信息保護、安全運營等領(lǐng)域工作經(jīng)驗;
(2) 熟悉國內(nèi)外數(shù)據(jù)安全相關(guān)法律法規(guī)、數(shù)據(jù)安全領(lǐng)域常見的安全風(fēng)險、防護措施,具備實施落地經(jīng)驗;
(3) 具備數(shù)據(jù)安全風(fēng)險識別、分析、研判、管控的能力,有良好的業(yè)務(wù)場景感知和理解能力;
(4) 具備Python、SQL等腳本開發(fā)能力,具備通過數(shù)據(jù)分析發(fā)現(xiàn)風(fēng)險能力;
(5) 具備金融領(lǐng)域數(shù)據(jù)安全評估或?qū)徲嫿?jīng)驗,參與過GDPR、ISO27701認證、個人隱私保護等工作;
(6) 具備CDSP, CISSP,CISM或其他同等的安全認證;能夠使用英文與海外同事進行工作溝通。